CVE-2026-41729
حقن SpEL في Spring Data REST عبر مفتاح Map في JSON Patch
- تم النشر
- 09/06/2026
- محدث
- 11/06/2026
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Spring Data REST معرّضة لحقن تعبيرات SpEL عبر الخصائص من نوع خريطة (Map) عند معالجة طلبات JSON Patch (application/json-patch+json). عندما يعرّض كيان دائم خاصية من نوع خريطة (Map)، يتم تضمين مقطع مسار JSON Pointer المستخدم كمفتاح الخريطة مباشرةً في تعبير SpEL دون تعقيم أو تحقق. الإصدارات المتأثرة: Spring Data REST 3.7.0 حتى 3.7.19؛ 4.3.0 حتى 4.3.16؛ 4.4.0 حتى 4.4.14؛ 4.5.0 حتى 4.5.11؛ 5.0.0 حتى 5.0.5.
المصادر
1CVE-2026-41729 PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.